Vulnerabilità ed exploit · Attacco ad app web

RCE da deserializzazione Java nel componente di reporting di Hitachi Energy Ellipse

Le versioni 9.0.50 e precedenti di Hitachi Energy Ellipse includono una libreria JasperReports vulnerabile con una falla di deserializzazione Java (CVE-2025-10492). Questa falla consente a un attaccante remoto di eseguire codice arbitrario sfruttando la funzionalità di generazione report. La vulnerabilità risiede in un componente di terze parti usato per report personalizzati, non nell'applicazione core di Ellipse stessa.

1 fonte · 2 apr

CVE-2025-10492

NVD KEV

CVSS 9.8 CRITICAL: a Java deserialisation vulnerability has been discovered in Jaspersoft Library. EPSS 0.9% (58º percentile).

Cronologia

Fonti

Part of the PlainSec briefing for 2026-04-03

Every edition of this story: RCE da deserializzazione Java nel componente di reporting di Hitachi Energy Ellipse

Altro da oggi